Mis on püsiv saitidevaheline skriptimine?
Mis on püsiv saitidevaheline skriptimine?

Video: Mis on püsiv saitidevaheline skriptimine?

Video: Mis on püsiv saitidevaheline skriptimine?
Video: Tasuta veebinar "Tervisliku toitumise põhitõed" - sooduskood! 2024, November
Anonim

The püsiv (või salvestatud) XSS haavatavus on laastavam variant a rist - saidi skriptimine viga: see ilmneb siis, kui server salvestab ründaja esitatud andmed ja kuvatakse seejärel jäädavalt "tavalistele" lehtedele, mis tagastatakse teistele kasutajatele tavapärase sirvimise käigus, ilma korraliku HTML-i põgenemiseta.

Samuti küsivad inimesed, mis on saidiülese skriptimise näide?

Ülevaade. Rist - Saidi skriptimine ( XSS ) ründed on teatud tüüpi süstid, mille käigus pahatahtlikud skriptid süstitakse muidu healoomulistesse ja usaldusväärsetesse veebisaidid . XSS Rünnakud tekivad siis, kui ründaja kasutab veebirakendust pahatahtliku koodi saatmiseks, tavaliselt brauseripoolse skripti kujul, teisele lõppkasutajale.

Samuti, mis on saitidevaheline skriptimine ja kuidas seda vältida? Esimene meetod teie saab ja peaks kasutada XSS-i vältimiseks turvaaukude ilmumise eest teie rakendustes pääseb kasutaja sisendist. Vältides kasutaja sisendit, veebi vastuvõetud andmete võtmetähti leht saab olla ära hoida mis tahes pahatahtlikul viisil tõlgendamise eest.

Samuti küsiti, mis vahe on püsivatel ja mittepüsivatel saidiülestel skriptirünnakutel?

Mitte - püsiv XSS - peamine erinevus on see, et veebirakendus ei salvesta pahatahtlikku sisendit aastal andmebaasi. Erijuhtum mitte - püsiv XSS nimetatakse - seda tüüpi rünnak tehakse ilma DOM-põhist saatmata XSS päringud veebiserverile. Ründaja sisestab JavaScripti koodi otse.

Kuidas saitidevaheline skriptimine töötab?

Rist - saidi skriptimine töötab manipuleerides haavatava veebiga saidile et see tagastaks kasutajatele pahatahtliku JavaScripti. Kui pahatahtlik kood käivitub ohvri brauseris, võib ründaja täielikult kahjustada nende suhtlust rakendusega.

Soovitan: